Pacchetti di server
Il corretto funzionamento di un certificato del server dipende dalla corretta installazione dei certificati intermedi e radice. La catena di certificati SSL.com completa in genere include quattro file:
File di certificato |
Descrizione |
---|---|
CERTUM_TRUSTED_NETWORK_CA.crt | Certificato radice 1 |
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt | Certificato radice 2 |
SSL_COM_RSA_SSL_SUBCA.crt | Certificato intermedio |
tuo_dominio_qui.crt | Certificato del server firmato |
Molti sistemi richiedono che i file dei certificati siano in un formato particolare. Pertanto, forniamo anche certificati in bundle di server che sono compatibili con ambienti server specifici.
Download dei file di certificato
Il tuo account SSL.com include una pagina con le informazioni per ogni certificato ordinato. Il Download certificato la tabella nella pagina Ordine include collegamenti a pacchetti di server per le piattaforme server più utilizzate.
Si prega di individuare la piattaforma desiderata in Download certificato tavolo. Fare clic sul collegamento per recuperare i file dei certificati emessi più di recente o (se necessario) le istruzioni di installazione:
I bundle di server elencati in Download certificato la tabella include il più usato ambienti server. Tuttavia, puoi recuperare qui i file bundle per piattaforme meno conosciute.
Noterai che gli ultimi due link della tabella di download del certificato lo fanno NON fare esplicito riferimento a una piattaforma server:
- Altre piattaforme: Fornisce un file .ZIP con tutti i certificati pertinenti (2 root, 1 intermedio, 1 certificato server)
- Certificati intermedi (bundle ca chain): Fornisce un singolo file concatenato contenente 1 file di certificato intermedio e 1 radice.
Certificati di ritrattamento
SSL.com offre la possibilità di rielaborare gli ordini di certificati tutte le volte che desideri, in qualsiasi momento durante il ciclo di vita del certificato e di solito senza costi aggiuntivi.
Il ritrattamento genera un certificato completamente nuovo per te ed è utile se i dettagli come l'ambiente di web hosting, il nome di dominio o altre informazioni cambiano. Seleziona il "Cambia dominio / i / rekey" link sotto il Action intestazione nella parte superiore della pagina dell'ordine dei certificati per avviare il rielaborazione:
Se il tuo ambiente di hosting è cambiato o se hai perso la tua chiave privata, puoi semplicemente generare una nuova richiesta di firma del certificato (CSR) utilizzando una nuova coppia di chiavi. Tuttavia, se l'ambiente del tuo server non è cambiato, puoi scegliere di sfruttare i vantaggi di "Usa precedente CSR" pulsante accanto alla casella di testo vuota:
Lo stato del certificato nel tuo account cambierà dopo l'avvio di un nuovo processo. Sarà quindi necessario convalidare la nuova richiesta di certificato per completare il processo.
Informazioni sul certificato
Quando viene emesso o rielaborato un nuovo certificato, i dettagli verranno visualizzati nel file Ordine del certificato pagina:
Informazioni generali come la piattaforma del server, l'ora di emissione e la data sono anche visibili in questa sezione della pagina. In questa sezione vengono anche mostrate le informazioni relative ai certificati attuali e precedenti.
I tre elementi principali visualizzati sono:
- Richiesta firma certificato (CSR): Il messaggio codificato che è stato firmato digitalmente dall'autore del CSR.
- Certificato firmato: Il certificato del server emesso che è autorizzato a proteggere uno o più domini specificati.
- Domini emessi: I nomi host attualmente protetti da un certificato firmato.
Dettagli del certificato
Informazioni come algoritmo di firma, validità e numero di serie sono tutti visualizzati all'interno di contenuto del certificato scatola.
In alcuni casi vengono emessi più certificati con lo stesso nome host ma utilizzando diversi CSRS. Le informazioni nel file contenuto del certificato box può aiutare a distinguere tra certificati con nomi host simili:
- Numero di serie: Il sistema di numerazione utilizzato da un'autorità di certificazione che identifica in modo univoco un certificato emesso.
- Algoritmo della firma: Gli algoritmi di codifica e firma digitale specificati durante la generazione di una richiesta di certificato.
- Nome alternativo soggetto: L'estensione dello standard del certificato X.509 utilizzato per proteggere più nomi host sotto un unico SSL /TLS certificato.
- Validità (Non prima; Non dopo): Il periodo di tempo in cui un SSL /TLS il certificato è autorizzato a funzionare.
Grazie per aver scelto SSL.com! In caso di domande sull'ordine del certificato, contattaci tramite e-mail all'indirizzoSupport@SSL.com">Support@SSL.com, chiama 1-877-SSL-SECUREo fai semplicemente clic sul link della chat in basso a destra in questa pagina.